CVE-2003-0795
Quagga 0.96.4 से पहले के संस्करणों और Zebra 0.93b तथा उससे पहले के संस्करणों में vty परत, SE मार्कर को संसाधित करते समय यह सत्यापित नहीं करती है कि उप-वार्ता (sub-negotiation) हो रही है, जिससे दूरस्थ...
- प्रकाशित
- 18 नव॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quagga 0.96.4 से पहले के संस्करणों और Zebra 0.93b तथा उससे पहले के संस्करणों में vty परत, SE मार्कर को संसाधित करते समय यह सत्यापित नहीं करती है कि उप-वार्ता (sub-negotiation) हो रही है, जिससे दूरस्थ हमलावर telnet CLI पोर्ट पर एक दूषित telnet कमांड भेजकर सेवा से वंचित (crash) की स्थिति उत्पन्न कर सकते हैं, जो null dereference को ट्रिगर कर सकता है।
स्रोत
1Jonny Robertson · linux · 12 नव॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।